ShinyHunters стверджує про 275 мільйонів скомпрометованих записів з 9 000 університетів через один акаунт викладача Canvas. Масштаб атаки важливіший за саму вимогу викупу.
Cisco купує Astrix, ServiceNow випускає Autonomous Security & Risk, XBOW закриває раунд на $155M. Рахунок за нелюдські ідентичності вже потрапив на стіл до CFO цього кварталу.
Дев'ятирічна помилка у криптоінтерфейсі ядра Linux стала однокомандним root-експлойтом. Без патчів, без CVE спочатку, і ембарго вже розвалилось.
Zero-day із CVSS 9.3 у PAN-OS Captive Portal активно експлуатується держспонсорованими угрупованнями для root RCE без автентифікації. Патчу немає. Лише пом'якшення.
Вразливість обходу автентифікації CVSS 9.8 у cPanel використали в транскордонній шпигунській кампанії. Рішення, яке вже лежить на столі кожного CTO, стало ще дорожчим.
База даних Vimeo була зламана через Anodot — аналітичного вендора. ShinyHunters скористались довіреними API-з'єднаннями, щоб обійти периметр. Технічний розбір інциденту.
AI-платформи управління ризиками постачальників у 2026 році — це вже не просто рядок у плані відповідності для SaaS-компаній, а рішення з реальними архітектурними наслідками.